摘要。随着越来越多的企业资产移动到云环境,基于传统的外围安全体系结构的能力正在迅速降低。从安全角度来看,零信任框架可以更好地跟踪和阻止外部攻击者,同时限制云范式内部攻击而导致的安全漏洞。此外,零信任可以更好地完成跨云环境的用户和设备的访问权限,以实现资源的安全共享。此外,云计算中零信任体系结构的概念需要在系统体系结构多层上集成复杂实践,以及各种现有技术的结合。本文着重于身份验证机制,信任评分的计算以及生成政策,以建立对资源的访问控制。主要目标是将无偏信的信任评分纳入政策表达的一部分,同时保留感兴趣的参数的可配置性和适应性。最后,在微云平台解决方案上展示了概念证明。
主要关键词